CVE-2025-7606
code-projects AVL Rooms city.php SQL इंजेक्शन
- प्रकाशित
- 14 जुल॰ 2025
- अद्यतन
- 14 जुल॰ 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
code-projects AVL Rooms 1.0 में एक क्रिटिकल श्रेणी की भेद्यता पाई गई है। यह /city.php फ़ाइल के किसी अज्ञात भाग को प्रभावित करती है। city तर्क के हेरफेर से sql इंजेक्शन होता है। हमले को दूरस्थ रूप से शुरू करना संभव है। इस शोषण को सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
स्रोत
1CVE-2025-7606 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: कोड-प्रोजेक्ट्स AVL Rooms V1.0 /city.php में टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन। MySQL SLEEP-आधारित निष्कर्षण के लिए पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।